有没有办法(使用代理或其他方式)来隐藏在端口 443 上监听的 RDP 服务,以便从浏览器发出的 HTTPS 请求为网站提供服务,而 RDP 请求则正常连接?
答案1
是的。Windows Server 带有一个称为“远程桌面网关”或 RD 网关的角色,以前称为终端服务网关。它的行为基本上与您描述的完全一样,尽管我个人不太愿意使用“隐藏”这个词。它只是一个 RPC/HTTP(S) 代理。
在过去的部署中,我经常会让默认网页说明这项服务是什么以及如何使用 RDP 客户端来利用此网关等。
You --- (TCP 443) ---> RD Gateway --- (TCP 3389) ---> Internal Computer